Показано с 1 по 18 из 18.

куча вирусов (заявка № 32849)

  1. #1
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57

    Thumbs up куча вирусов

    Здравствуйте , проблемка в том что цепанул вирусов , если хоть раз открыл какую либо программу она больше не открывается . все ярлыки на рабочем столе не работают . мозила не запускается ,опера тоже , експлорер с папки програм файлс запускается .Cureit находит удаляет ,но толку никакого появляются опять ,сначала trojan.proxy.1739,trojan.fakealert, теперь вроде тех нет но появились эти trojan.muldrop.17829,trojan.blackmailer.origin,а еще trojan.beckdoor был конечно ,как без него . С авз вроде разобрался а вот хайджек ваш... немогу создать лог , он создает токо вот блоктон .может из-за того что скачать могу токо инсталятор и он сразу же запускается .4. Распакуйте из архива HiJackThis и поместите в новую отдельную папку. это правило выполнить неудается архива никакого нет,только инсталятор. Вот еще, полчаса думаю как отправить то что только что написал, вижу токо кнопку "предварительный просмотр". Извините наверное не то загрузил
    Вложения Вложения
    Последний раз редактировалось shmelsmel; 28.10.2008 в 12:17. Причина: КАРАНТИН В ТЕМЕ 1-е ПРЕДУПРЕЖДЕНИЕ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
     DeleteService('WpdUsb');
     DeleteService('Winnu42');
     DeleteService('Winls64');
     DeleteService('nrnrrvzn');
     QuarantineFile('C:\WINDOWS\system32\drivers\nrnrrvzn.sys','');
     DeleteService('winmgmtseclogonW32Time');
     DeleteService('winmgmtseclogon');
     DeleteService('TermServicedmadmin');
     DeleteService('srserviceSchedule');
     DeleteService('ShellHWDetectionLanmanServer');
     DeleteService('MSDTCRemoteRegistry');
     DeleteService('EventlogSamSs');
     DeleteService('Ati LM Service');
     DeleteService('AppMgmtCOMSysApp');
     DeleteService('ALGRpcLocator');
     QuarantineFile('srv.exe','');
     TerminateProcessByName('c:\windows\system32\brastk.exe');
     QuarantineFile('c:\windows\system32\brastk.exe','');
     DeleteFile('c:\windows\system32\brastk.exe');
     DeleteFile('srv.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\nrnrrvzn.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winls64.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winnu42.sys');
     DeleteFile('C:\WINDOWS\system32\Drivers\wpdusb.sys');
     DeleteFile('atiataxx.dll');
     DeleteFile('karna.dat');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин соглано приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57

    логи

    карнтин вроде прислал , скажите есть ли он . нащет логов я так понял надо сдлеать все по новому как вначале ? только проблема эьто занимает очень много времени из-за temporery internet files, удалить я их немогу так как в указаной папке их нет . но если на папке нажать свойства то начинает щитать ее обьем и выдает около 100 000 файлов .

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Удалите мусор с ПК http://virusinfo.info/showthread.php?t=10025 , повторите логи..

  6. #5
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57
    Вот вам новые логи ,еще забыл сказать что при нажати на рабочий стол запускается инсталяха ATI Catalyst Control, при попытке открыть офис тоже запускается инсталяха офиса итд, раньше при попытке открыть некоторые приложения например фотошоп или аську прямиком запускалась antispywareXP или что-то типа того пишу по памяьи так как она исчезла , только винда по прежнему пишет your computer is infected, и хочет чтоб я что-то запутил, о ее и хочет запустить
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пофиксить

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O4 - HKLM\..\Run: [brastk] brastk.exe
    O20 - Winlogon Notify: atiataxx - C:\WINDOWS\
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\brastk.exe');
     DeleteFile('c:\windows\brastk.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  8. #7
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57
    Гриша , 1. Скачать программу HijackThis. и сохранить её на диске в специальной, но ни в коем случае не темп-папке. В противном случае Вы не сможете отменить ошибочно сделанные изменения .*), что значит специальная папка ? или не заморачиватся востанавливать ничео не придется?

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    На рабочий стол положите ее...

  10. #9
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57
    Спасибо так и сделал , профиксил вроде , осталось скрипт пустить но это не проблема ,проблема все так же по адресу C:\Documents and Settings\User\Local Settings\Temporary Internet Files, папка Temporary Internet Files занимает 2,13 Гб, а в ней ничего нет , ваши советы смотрел делал непомогло. Просто жалко времени оно логи делает час , и 50 минут из них тратит на Temporary Internet Files

    Добавлено через 3 минуты

    сделал , то что комп так резко перегружается после выполнения скрипта ,это так надо?
    Последний раз редактировалось shmelsmel; 28.10.2008 в 14:30. Причина: Добавлено

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Да...

  12. #11
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57
    во опять , все антивирусы находят в папке Temporary Internet Files папку content IE5, а в ней еще 20 папок . а я немогу их найти и удалить их никак не получается , а я помню что когда-то так делал. ато если удалять через експлорер очистить временные файлы то оно просто зависает навсегда .а оно поубывало те все прграмы которых вроде нет или они потом будут работать ?

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    раздел форума "чаво" - удаление мусора с компьютера .... вам же написали

  14. #13
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57
    Вот логи еще
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\_scui.cpl');
     DeleteFile('Ati2evxx.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    virusinfo_syscheck.zip повторите

  16. #15
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57
    сделал
    Вложения Вложения

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Чисто, жалобы есть?

  18. #17
    Junior Member Репутация
    Регистрация
    27.10.2008
    Сообщений
    10
    Вес репутации
    57
    ну красный кружок пропал в трее . Жалобы нет . скорее вопросы: правой мышкой на рабочем столе -запуск установки ATI Catalist control Centre. после чего сразу -Версия компонента instalScript на этом компе более ранняя ,чем трбуется для установки,Установите последнюю версию пакета ISScript.msi или обратитесь в службу поддержки .
    2 значки офиса есть но при нажатии включается инсталер и ненаходит файл PRO.msi,
    3 Mozzilla- Couldn"t read aplication.ini

    Добавлено через 14 минут

    Ну так и скажите что мы этим не занимаемся . вроде в папке виндовс cureit ничего не нашол . "V_Bond" и "Гриша"-Большое вам спасибо !!!!!!

    Добавлено через 10 минут

    Всетаки нет чувства завершонности .
    У HijackThis есть возможность отмены сделанных с помощью него изменений в системе. Запустите HijackThis, нажмите кнопку View the list of backups. Отметьте то, что хотите вернуть и нажмите кнопку Restore.
    Єто надо делать после успешного лечения или необязательно ?
    Последний раз редактировалось shmelsmel; 28.10.2008 в 17:27. Причина: Добавлено

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    этого не делать ... может вы и зловредов назад вернуть хотите ?

  • Уважаемый(ая) shmelsmel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Нет ли вирусов на ПК?
      От Ulja в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.08.2011, 05:03
    2. куча вирусов
      От Andy_Hunter в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.06.2010, 01:12
    3. Куча вирусов
      От Kural в разделе Помогите!
      Ответов: 33
      Последнее сообщение: 18.11.2009, 11:18
    4. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01
    5. куча вирусов
      От squirrel-tw в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.02.2008, 14:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01296 seconds with 20 queries